MCTS Self-Paced 訓練套件 (測驗 70-640): 設定 Windows Server ? 2008 Active Directory ? 註解和更正

文章編號: 955243 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

結論

這份文件包含註解、 更正,與 Microsoft 按活頁簿的相關的已知錯誤的相關資訊 MCTS Self-Paced 訓練套件 (測驗 70-640): 設定 Windows Server 2008 Active Directory,978-0-7356-2513年-6。

將會涵蓋下列主題:

  • 頁面 28: dns 應該是 dnsserver
  • 頁面 28: 步驟 4 和 7 包含不正確的命令參數
  • 頁面 29: 命令不正確
  • 不正確的頁面 90: 命令列
  • 關於 LDIFDE 頁面 92: 不正確資訊
  • 頁面 94: %的使用者名稱 %應該是 $ 使用者名稱 $
  • 不正確的頁面 94: 命令列
  • 頁面 95: 三應該是兩個
  • 頁面 112: 命令不正確
  • 從命令的頁面 121: 「 使用者 」 遺失
  • 頁面 122: %的使用者名稱 %應該是 $ 使用者名稱 $
  • 頁面 122: DSMOD 應該是 dsquery 的輸入
  • 頁面 122: dsget 的輸入範例不正確,且需要被取代
  • 遺漏的 VBScript 範例頁面 123: 括號
  • 頁面 124: 辦公室 」 應該是 physicalDeliveryOfficeName"
  • 指令碼中的頁面 127: 多餘空間
  • 頁面 127: 程式碼範例遺漏正常運作的程式碼的行
  • 關於刪除和建立使用者帳戶頁面 133: 不正確資訊
  • 頁面 137: Chapter 」 應該是 「 課程 」
  • 頁面 152: 「 選項 」 應該是"物件類型"
  • 頁面 155: 銷售群組已經存在
  • 頁面 156: 發佈] 應該是安全性 >
  • 頁面 165: 在步驟 4 中的指令不完整
  • 頁面 174: OU 」 應該是 「 名稱 」
  • 不正確的頁面 184: 群組領域
  • 頁面 198: [圖 5-4 不正確
  • 頁面 198: 應該移除參考] 以 Dsacls.exe
  • 頁面 209: 「 建立和管理自訂 MMC 」 應該是自動化匯入,並建立電腦物件 」
  • 頁面 214:"值"misplaced 在程式碼範例
  • 頁面 215: TargetOUDN 應該是 ComputerDN,反之亦然
  • 頁面 239: GPME 」 應該是 GPMC"
  • 頁面 261: 「 不強制覆寫 」 應該"強制"
  • 頁面 265: GPME 應該是 GPMC
  • 頁面 265: 「 類別 」 應該是 「 命名空間 」
  • 一個設定的頁面 266: 不正確的結果說明
  • 頁面 273: 電腦應該是使用者
  • 頁面 275: 所需的其他步驟
  • 頁面 280: Gpupdate.exe 」 應該是 Ggpresult.exe"
  • 頁面 294:"電腦 Configuration\ 」 應該是"電腦 Configuration\Policies\"
  • 頁面 346: 5136 應為 4662
  • 頁面 364: 「 安全性設定 」 應該是 Windows 設定 \ 安全性設定
  • 頁面 365: DomainAdmins 」 應該是 「 網域系統管理員 」
  • 頁面 383: Ddsmgmt.exe 」 應該是 dsmgmt.exe"
  • 頁面 400: [圖 9-3 使用不正確的標頭
  • 頁面 416: 在快速檢查問題 5 需要被移除
  • 頁面 470: 「 執行由 」 遺失
  • 頁面 471: attache 」 應該是 「 附加 」
  • 頁面 518: TCP 」 應該是 UDP"
  • 頁面 522: 「 物件 」 和屬性"需要被回復
  • 頁面 566: 「 樹系 」 應該是 「 網域 」
  • 頁面 620: Dsbutil.exe 」 應該是 DSDButil.exe"
  • Repadmin.exe 工具不正確的頁面 621: 描述
  • 關於 AD DS 功能的頁面 624: 不正確資訊
  • 頁面 649: 不正確指導還原 DC 從快照集
  • 頁面 656: 需要命令前,先移除反斜線
  • 頁面 656: NTDS 應該是 originalntds
  • 頁面 672: 資源應該是使用率
  • 頁面 797: 私用應該是公用
  • 頁面 853: 433 應該是 443
  • 頁面 859: [語彙基元簽署的憑證] 應該是 「 伺服器驗證 」
  • 最小化] 頁面 862: 應該移除
  • 頁面 863: Claimapp 應該是 claimapplication01
  • 頁面 882: 標示為正確的答案不正確
  • 頁面 882: 標示為正確的解答不正確
  • 頁面 884: 解答 A 應正確
  • 頁面 888: 在頁面 888,問題 2 的回答不正確
  • 頁面 909: 「 樹系 」 應該是 「 網域 」
  • 頁面 910: 解答 C 應該是不正確

其他相關資訊

頁面 28: dns 應該是 dnsserver

在頁面 28,練習 2 的步驟 2 中給定的命令不正確。

變更:
"netsh 介面 ipv4 設定 dns 名稱 ="區域連線]"

至:
"netsh 介面 ipv4 設定 dnsserver 名稱 ="區域連線]"

頁面 28: 步驟 4 和 7 包含不正確的命令參數

在頁面 28,步驟 4 和 7 在練習 2 中的會包含 [關機] 命令的無效的命令列 swtiches。

變更:
"4.重新啟動藉由輸入關機 – –t 0"。

至:
"4.重新啟動藉由輸入關機 / /t0"。

變更:
7.重新啟動藉由輸入關機 – –t 0,和再一次以系統管理員的身分登入 >。

至:
7.重新啟動藉由輸入關機 / /t0 和再一次以系統管理員的身分登入 >。

頁面 29: 命令不正確

在頁面 29,在步驟 3 的練習 3 中指令來新增與設定 AD DS 角色是部分不正確。

變更:
"dcpromo /replicaOrNewDomain:replica /replicaDomainDNSName:contoso.com /ConfirmGC:Yes /UserName:CONTOSO\Adminsitrator /Password 透過自動安裝 /: * /safeModeAdminPassword:P@ssword"

至:
"dcpromo /replicaornewdomain:replica /replicaDomainDNSName:contoso.com /ConfirmGC:Yes /UserName:Administrator /userDomain:Contoso /Password 透過自動安裝 /: * /safeModeAdminPassword:P@ssword"

不正確的頁面 90: 命令列

在頁面 90,命令下第三個段落的第一行格式不正確。

變更:
"DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName"

至:
"DN,objectClass、 sAMAccountName givenName sn,userPrincipalName"

關於 LDIFDE 頁面 92: 不正確資訊

在頁面 92,測驗提示] 方塊內,將向下的第四個之行會包含有關匯入的密碼不正確資訊。

變更:
"既非命令可讓您匯入使用者 ’s 密碼"。

至:
LDIFDE 是 [唯一] 指令,可讓您匯入使用者的密碼。

頁面 94: %的使用者名稱 %應該是 $ 使用者名稱 $

在頁面 94,在步驟 2 下命令不正確的語彙基元會使用。

變更:
dsadd user "cn=Mike Fitzmaurice,ou=People,dc=contoso,dc=com"
-samid mike.fitz –pwd * -mustchpwd yes –hmdir
\\server01\users\%username%\documents -hmdrv U:

若要:
dsadd user "cn=Mike Fitzmaurice,ou=People,dc=contoso,dc=com"
-samid mike.fitz –pwd * -mustchpwd yes –hmdir
\\server01\users\$username$\documents -hmdrv U:

不正確的頁面 94: 命令列

在頁面 94,在步驟 1 下命令的第一行格式不正確。

變更:
"DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName"

至:
"DN,objectClass、 sAMAccountName givenName sn,userPrincipalName"

頁面 95: 三應該是兩個

在頁面 95,步驟 5 的第二個句子參照三個使用者而非兩個。

變更:
三個使用者會匯]。

至:
兩個使用者會匯]。

頁面 112: 命令不正確

在頁面 112 下步驟 7, 命令會拼錯,並將無法運作。

變更:
「 組 exceutionpolicy remotesigned"

至:
「 組 executionpolicy remotesigned"

從命令的頁面 121: 「 使用者 」 遺失

在頁面 121,在頁面上第一個完整的指令遺失 「 使用者 」 這個字。

變更:
dsmod "cn=Tony Krijnen,ou=People,dc=contoso,dc=com" –office "Amsterdam"

若要:
dsmod user "cn=Tony Krijnen,ou=People,dc=contoso,dc=com" –office "Amsterdam"

頁面 122: %的使用者名稱 %應該是 $ 使用者名稱 $

在頁面 122,第二個完整的命令和第四個完整的段落,向下包含不正確的語彙基元。

變更:
"
dsquery user "ou=People,dc=contoso,dc=com" | dsmod user
-hmdir "\\server01\users\%username%\documents" –hmdrv "U:"
如課程 1 所提到特殊 %的使用者名稱 %語彙基元可以用來代表使用者物件 sAMAccountName 時使用 DS 命令來設定值的-電子郵件-hmdir-設定檔,和 webpg 參數"

至:
"
dsquery user "ou=People,dc=contoso,dc=com" | dsmod user
-hmdir "\\server01\users\$username$\documents" –hmdrv "U:"
如課程 1 所提到特殊的 $ 使用者名稱 $ 語彙基元可以用來代表使用者物件 sAMAccountName 時使用 DS 命令來設定值的-電子郵件-hmdir-設定檔,和 webpg 參數"

頁面 122: DSMOD 應該是 dsquery 的輸入

在頁面 122,第三個段落的第一個句子是不正確的。

變更:
"DSMOD USER 命令搜尋 Active Directory 的使用者其名稱以嘉玲結尾 」。

至:
"DSQUERY USER 命令搜尋 Active Directory 的使用者其名稱以嘉玲結尾 」。

頁面 122: dsget 的輸入範例不正確,且需要被取代

在頁面 122,dsget 範例,在頁面底部是不正確的位置,且需要被取代。

變更:
"雪梨辦公室中顯示所有使用者的 Windows 2000 前版登入名稱,使用此命令: dsquery 的輸入使用者 –office 雪梨"| dsget 使用者 –samid"

至:
"以顯示其描述是 「 會計 」 的所有使用者的 Windows 2000 前版登入名稱,使用此命令: dsquery 使用者-desc 「 會計 」 | dsget 使用者-samid"

遺漏的 VBScript 範例頁面 123: 括號

在頁面 123 上, 第一個 VBScript 範例在頁面頂端遺漏右括號。

變更:
Set objUser=GetObject("LDAP://cn=Jeff Ford,ou=People,dc=contoso,dc=com"

若要:
Set objUser=GetObject("LDAP://cn=Jeff Ford,ou=People,dc=contoso,dc=com")

頁面 124: 辦公室 」 應該是 physicalDeliveryOfficeName"

在頁面 124,最後 2 的 VB 指令碼範例,在頁面上不正確。

變更:
$objUser.PutEx(1, "office", 0)
$objUser.SetInfo()

若要:
$objUser.PutEx (1, "physicalDeliveryOfficeName", 0)
$objUser.SetInfo()

變更:
objUser.PutEx 1, "office", 0
objUser.SetInfo()

若要:
objUser.PutEx 1, "physicalDeliveryOfficeName", 0
objUser.SetInfo()

指令碼中的頁面 127: 多餘空間

在頁面 127,從下方在第 3 個指令碼範例中,包含 unneccesarry 空間。

變更:
$objUser=[ADSI]”LDAP://UserDN”
$objuser.psbase.InvokeSet(‘Account Disabled’ ,$true)
$objuser.SetInfo()

若要:
$objUser=[ADSI]”LDAP://UserDN”
$objuser.psbase.InvokeSet(“AccountDisabled” ,$true)
$objuser.SetInfo()

頁面 127: 程式碼範例遺漏正常運作的程式碼的行

在頁面 127,VBScript 程式碼範例頁面的底端附近遺失一行程式碼。

變更:
Set objUser = GetObject("LDAP://UserDN")
objUser.AccountDisabled=TRUE

若要:
Set objUser = GetObject("LDAP://UserDN")
objUser.AccountDisabled=TRUE
objUser.SetInfo()

關於刪除和建立使用者帳戶頁面 133: 不正確資訊

在頁面 133,在第四個項目符號點向下課程摘要中第一個句子是不正確的。

變更:
「 當您刪除使用者帳戶時,您不能具有相同名稱建立帳號 ; 新的帳號將不屬於相同的群組或具有相同的資源存取 」。

至:
「 當您刪除使用者帳戶時,您可以建立帳號具有相同的名稱 ; 但新的帳號將不屬於相同的群組或具有相同的資源存取 」。

頁面 137: Chapter 」 應該是 「 課程 」

在頁面 137 上, 第一個項目符號點在頁面上的會參考不正確的位置。

變更:
「 第 2 章您進行檢查可以使用.csv 檔案來建立使用者的指令碼。修改指令碼,從.csv 檔案匯入的使用者。建構 userPrincipalName 和指令碼中的顯示名稱等屬性為第 2 章說明範例"。

至:
」 在 「 第 2 課 」 中您對檢查可以使用.csv 檔案來建立使用者的指令碼。修改指令碼,從.csv 檔案匯入的使用者。建構屬性 (例如 userPrincipalName 和指令碼中的顯示名稱為在第 2 課將說明範例"。

頁面 152: 「 選項 」 應該是"物件類型"

在頁面 152,第二個句子的第三個項目符號點會包含不正確的名稱] 按鈕。

變更:
如果想將電腦新增至群組您必須按一下 [選項] 按鈕和選取 [電腦 >。

至:
如果想將電腦新增至群組您必須按一下 [物件類型] 按鈕和選取 [電腦 >。

頁面 155: 銷售群組已經存在

在頁面 155,練習 1 會需要建立一個稱為 Sales 的群組,並將使用者加入至它。一個稱為 Sales 的群組,先前建立的第 2 章,且需要若要成功地完成此練習中移除。

在練習 1 中新增下列附註在第一個步驟之前。

注意: 如果您已執行練習章節 2 和 3 中群組銷售額可能已被建立,而且使用者王 Ford 可能已經被新增到它。若要執行這個練習中正確則需要刪除 Sales 群組之前要執行任何步驟。

頁面 156: 發佈] 應該是安全性 >

在頁面 156,練習 2 步驟 2 的參考群組型別錯誤。

變更:
"2.將群組類型變更為散發"。

至:
"2.將群組類型變更為安全性"。

頁面 165: 在步驟 4 中的指令不完整

在頁面 165,步驟 4 中所使用的指令不完整,然後將無法運作。

變更:
csvde –i –f "%userprofile%\importgroups.csv"

若要:
csvde –i –f "%userprofile%\documents\importgroups.csv"

頁面 174: OU 」 應該是 「 名稱 」

在頁面 174,步驟 2 會包含不正確的資訊。

變更:
"以滑鼠右鍵 2.按一下群組 ’ OU,然後選擇 [屬性]"

至:
"2.群組 ’ 名稱上按一下滑鼠右鍵,然後選擇內容"

不正確的頁面 184: 群組領域

在頁面 184,在 [章節摘要] 下的第一個項目符號會包含不正確的群組領域名稱。

變更:
群組領域 (通用、 萬用,網域本機,和萬用) 定義群組成員資格、 複寫及可用性群組的相關的特性。

至:
群組領域 (通用,網域本機、 本機,和萬用) 定義群組成員資格、 複寫及可用性群組的相關的特性。

頁面 198: [圖 5-4 不正確

在頁面 198,圖 5-4 是不正確,而且應該略過。

頁面 198: 應該移除參考] 以 Dsacls.exe

在頁面 198,最後一句會包含一參照至 Dsacls.exe 的不正確。

變更:
您將委派建立電腦物件的權限使用 Dsacls.exe] 指令中且您將會重新導向預設電腦容器。

至:
將委派建立電腦物件的權限中且您將會重新導向預設電腦容器。

頁面 209: 「 建立和管理自訂 MMC 」 應該是自動化匯入,並建立電腦物件 」

在頁面 209,本練習的標題不正確。

變更:
建立和管理自訂 MMC >

至:
「 自動化匯入並建立電腦物件 」

頁面 214:"值"misplaced 在程式碼範例

在頁面 214,至少兩行的最後一個程式碼範例不正確。

變更:
objComputer.Put "property",
value objComputer.SetInfo

若要:
objComputer.Put "property", value
objComputer.SetInfo

頁面 215: TargetOUDN 應該是 ComputerDN,反之亦然

在頁面 215 上, 最後一個程式碼範例不正確。

變更:
Set objOU = GetObject("LDAP://TargetOUDN")
objOU.MoveHere "LDAP://ComputerDN", vbNullString

若要:
Set objOU = GetObject("LDAP://ComputerDN")
objOU.MoveHere "LDAP://TargetOUDN", vbNullString

頁面 239: GPME 」 應該是 GPMC"

在頁面 239,"建立、 連結及編輯 GPO] 之下第二個段落的第二個句子會包含不正確的縮略字。

變更:
"若要委派其他群組的權限,在 GPME 主控台樹狀目錄中選取 [群組原則物件] 容器,然後按一下 [主控台的詳細資料窗格中的 [委派] 索引標籤 」。

至:
「 若要委派其他群組的權限,在 GPMC 主控台樹狀目錄中選取 [群組原則物件] 容器,然後按一下 [主控台的詳細資料窗格中的 [委派] 索引標籤 」。

頁面 261: 「 不強制覆寫 」 應該"強制"

在頁面 261,[圖 6-11 不正確地使用不強制覆寫靠近頂端的圖。

變更:
[不可強制覆蓋"

至:
"強制"

頁面 265: GPME 應該是 GPMC

在頁面 265,第四個段落的第一個句子參照 GPME,而不是 GPMC。

變更:
若要建立 WMI 篩選器,[GPME 在的 [WMI 篩選器] 節點上按一下滑鼠右鍵和選擇 [新增 >。

至:
「 若要建立 WMI 篩選器,「 GPMC 中的 [WMI 篩選器] 節點上按一下滑鼠右鍵,選擇 [新增]"。

頁面 265: 「 類別 」 應該是 「 命名空間 」

在頁面 265,第三個段落的第二個句子是部分不正確的。

變更:
「 許多有用的類別,包括 Win32_Operating 系統找到類別,稱為 root\CIMv2 中 」。

至:
「 許多有用的類別,包括 Win32_Operating 系統找到稱為 root\CIMv2 命名空間中 」。

一個設定的頁面 266: 不正確的結果說明

在頁面 266 中第三和第四個項目符號點 「 啟用或停用 GPO 與 GPO 節點 」 標題下, 的第一個句子是不正確。

變更:
電腦原則重新整理期間停用電腦組態設定中,將套用在 GPO 的電腦組態設定。

至:
電腦原則重新整理期間停用電腦組態設定中,將不會套用在 GPO 的電腦組態設定。

變更:
使用者原則重新整理期間停用使用者組態設定中,將套用在 GPO 中的使用者組態設定。

至:
使用者原則重新整理期間停用使用者組態設定中,將不會套用在 GPO 中的使用者組態設定。

頁面 273: 電腦應該是使用者

在頁面 273,步驟 12 的最後一句是不正確的。

變更:
"如果任何使用者需要從 CONTOSO 標準 GPO 中原則的豁免,您可以只是將電腦加入群組"。

至:
"如果任何使用者需要從 CONTOSO 標準 GPO 中原則的豁免,您可以只是將使用者加入群組"。

頁面 275: 所需的其他步驟

在頁面 275,步驟 21 之前,則需要兩個步驟。

若要新增步驟如下:
「 20a 按安全性篩選] 區段中的 [新增] 按鈕
20b 鍵入群組中的網域使用者名稱,然後按一下 [確定]"。

頁面 280: Gpupdate.exe 」 應該是 Ggpresult.exe"

在頁面 280,快速檢查解答項目符號點中的命令不正確。

變更:
"[群組原則結果精靈] 和 [Gpupdate.exe 可用來在遠端系統上執行您頂端的分析"。

至:
"[群組原則結果精靈] 和 [Gpresult.exe 可用來在遠端系統上執行您頂端的分析"。

頁面 294:"電腦 Configuration\ 」 應該是"電腦 Configuration\Policies\"

在頁面 294,在頁面底部的步驟 1 含有不正確的路徑。

變更:
"在群組原則管理編輯器巡覽至的電腦設定 \windows 設定 \ 安全性設定 Settings\Restricted 群組"。

至:
"在群組原則管理編輯器巡覽至電腦 Configuration\Policies\Windows \ 安全性設定 Settings\Restricted 群組"。

頁面 346: 5136 應為 4662

在頁面 346,步驟 19 的第二個句子含有不正確的事件識別碼。

變更:
"您應該會看到同時在目錄服務存取事件 (事件識別碼 5136)] 和 [目錄服務變更事件 (事件識別碼 5136)"。

至:
"您應該會看到同時在目錄服務存取事件 (事件識別碼 4662)] 和 [目錄服務變更事件 (事件識別碼 5136)"。

頁面 364: 「 安全性設定 」 應該是 Windows 設定 \ 安全性設定

在頁面 364,練習 1 的步驟 6 是不正確的。

變更:
展開 [電腦] Configuration\Policies\Security 帳戶原則 \ 原則中,然後選取 [密碼原則。

至:
展開電腦 Configuration\Policies\Windows \ 安全性設定 \ 帳戶原則 \ 原則中,然後選取 [密碼原則。

頁面 365: DomainAdmins 」 應該是 「 網域系統管理員 」

在頁面 365,步驟 11 遺失網域和系統管理員之間的間距。

變更:
"11.在 [編輯屬性] 方塊中,鍵入 CN = DomainAdmins CN = 使用者 DC = contoso DC = com,然後按一下 [確定]"

至:
"11.在 [編輯屬性] 方塊中,鍵入 CN = 網域管理員 CN = 使用者 DC = contoso DC = com,然後按一下 [確定]"

頁面 383: Ddsmgmt.exe 」 應該是 dsmgmt.exe"

在頁面 383,第二個段落中的第一個句子會包括拼字錯誤的命令。

變更:
」 您可以設定系統管理角色區隔使用 Ddsmgmt.exe] 指令"。

至:
」 您可以設定系統管理角色區隔使用 dsmgmt.exe] 指令"。

頁面 400: [圖 9-3 使用不正確的標頭

在頁面 400,右邊圖 9-3 在最後一個方塊中標題不正確。

變更:
內部網路 」

至:
外部網路 」

頁面 416: 在快速檢查問題 5 需要被移除

在頁面 416,在快速檢查在頁面底部的問題 5 尚未所涵蓋往上直到活頁簿中這個點。應該移除。

頁面 470: 「 執行由 」 遺失

在頁面 470,」 附加到 RODC 帳戶伺服器 」 的第二個句子遺漏片語 「 執行由 」。

變更:
「 這些步驟可以是使用者或群組指定 RODC 帳戶 prestaged 的時機 ; 這些使用者不需要任何特殊權限的群組成員資格 」。

至:
「 使用者執行這些步驟或群組指定 RODC 帳戶 prestaged 的時機 ; 這些使用者不需要任何特殊權限的群組成員資格 」。

頁面 471: attache 」 應該是 「 附加 」

在頁面 471,上次 dcpromo 命令在頁面上第二個是部分不正確。

變更:
dcpromo /useexistingaccount:attache /unattend:"c:\rodcanswer.txt"

若要:
dcpromo /useexistingaccount:attach /unattend:"c:\rodcanswer.txt"

頁面 518: TCP 」 應該是 UDP"

在頁面 518,最後一句的第一個項目符號點會參考不正確的通訊協定。

變更:
Microsoft 的用戶端使用只有 TCP 中但 UNIX 用戶端可以使用 TCP。

至:
Microsoft 的用戶端使用只有 TCP 中但 UNIX 用戶端可以使用 UDP。

頁面 522: 「 物件 」 和屬性"需要被回復

在頁面 522 上, 最後一個段落中的第一個句子是部分不正確的。

變更:
傳統上,複本已建立包含每個物件的屬性的完整複本和已在所有 DC 上可寫入複本。

至:
傳統上,複本已經包含一個物件的每個屬性的完整複本和已在所有 DC 上可寫入複本。

頁面 566: 「 樹系 」 應該是 「 網域 」

在頁面 566,C 的問題 3 的答案不正確。

變更:
C.提高樹系功能等級。

至:
C.提高網域功能等級。

頁面 620: Dsbutil.exe 」 應該是 DSDButil.exe"

在頁面 620,8 工具向下的表 13-2 拼字不正確。

變更:
"Dsbutil.exe (安裝與 AD LDS 和 AD DS)"

至:
"DSDButil.exe (安裝與 AD LDS 和 AD DS)"

Repadmin.exe 工具不正確的頁面 621: 描述

在頁面 621,表 13-2 的 Repadmin.exe 描述不正確。

變更:
疑難排解並診斷使用 「 檔案複寫服務 (FRS),也就是當樹系不會在 Windows Server 2008 完整功能模式執行時,使用系統的 DC 間的複寫。

至:
Repadmin 有助於診斷執行 Microsoft Windows 作業系統的網域控制站之間的 Active Directory 複寫問題的系統管理員。

關於 AD DS 功能的頁面 624: 不正確資訊

在頁面 624,在頁面上最後一個段落的最後一句不正確指出 AD DS 有四個功能,可讓您修復資訊,而不致訴諸備份。最後一個項目符號也必須被移除。

變更:
"AD DS 不過,包括四個功能,讓您而不致訴諸備份中復原資訊:"

至:
「 AD DS 不過,包括三種可讓您而不致訴諸備份中復原資訊的功能:"

移除下列項目符號點:
"備份及還原功能支援的 Windows 伺服器備份"。

不正確的頁面 649 指導還原 DC 從快照集

本節包含有關如何還原上一個 VM DC 的精確指南中。如需相關資訊更新指引,請造訪下列 Microsoft 網站:
http://technet.microsoft.com/en-us/library/dd363545(WS.10).aspx


頁面 656: 需要命令前,先移除反斜線

在頁面 656,第五個命令向下在 [步驟 5 不正確會放置指令之前的反斜線。

變更:
\cd \windows\ntds

若要:
cd \windows\ntds

頁面 656: NTDS 應該是 originalntds

在頁面 656,步驟 2 的第一個句子會含有不正確的路徑。

變更:
「 而且,執行確認同時 c:\temp 資料夾和 C:\NTDS 資料夾存在您的伺服器上,且這兩個資料夾是空白 」。

至:
「 而且,執行確認同時 c:\temp 資料夾和 C:\originalntds 資料夾存在您的伺服器上,且這兩個資料夾是空白 」。

頁面 672: 資源應該是使用率

在頁面 672,」 工作與 Windows 系統資源管理員 」 一節的第二個段落的最後一句指處理器資源,而不是處理器使用率。

變更:
」 這表示處理器資源不足時,WSRM 並不影響任何應用程式 」。

至:
」 這表示當處理器使用率低時 WSRM 並不影響任何應用程式 」。

頁面 797: 私用應該是公用

在頁面 797,」 權限帳戶憑證 (RAC) 」 區段表格 16-3] 的第二個到最後一句參照電腦的私密金鑰,而不是公開金鑰。

變更:
"私用金鑰是使用電腦 ’s 私密金鑰加密 」。

至:
「 私用金鑰進行加密與電腦 ’s 公開金鑰 」。

頁面 853: 433 應該是 443

在頁面 853,最後一句的第二個項目符號點是指不正確的連接埠。

變更:
」 這,因為的所有通訊都發生透過連接埠 433 透過 HTTPS"。

至:
」 這,因為的所有通訊都發生透過連接埠 443 透過 HTTPS"。

頁面 859: [語彙基元簽署的憑證] 應該是 「 伺服器驗證 」

在頁面 859,在 [圖例] 圖 17-7 權杖簽章憑證和 「 伺服器驗證 」 會切換。

變更:
」 語彙基元簽署憑證
伺服器驗證
用戶端驗證"

至:
「 伺服器驗證
語彙基元的簽章憑證
用戶端驗證"

最小化] 頁面 862: 應該移除

在頁面 862,步驟 5 之第一個程序第一句是不正確的。

變更:
"將憑證貼入 [最小化 Windows 檔案總管] 資料夾"。

至:
"將憑證貼入 [Windows 檔案總管] 資料夾"。

頁面 863: Claimapp 應該是 claimapplication01

在頁面 863,其他資訊] 方塊的最後一句含有不正確的路徑。

變更:
建立這些檔案之後複製它們到 C:\Inetpub\Wwwroot\Claimapp 的資料夾。

至:
建立這些檔案之後複製它們到 C:\Inetpub\Wwwroot\claimapplication01 的資料夾。

頁面 882: 標示為正確的答案不正確

在頁面 882,問題 3 的答案 C 和 D 會標示為正確時應該是不正確。

變更:
"C.校正: 通用群組可以包含相同的樹系中的使用者。
D.校正: 通用群組可以包含受信任網域中的使用者"

至:
"C.不正確: 全域群組不能包含相同的樹系中的使用者。
D.不正確: 全域群組不能包含受信任網域中的使用者"

頁面 882: 標示為正確的解答不正確

在頁面 882,B 的課程 2,1 的問題的答案是不正確標示為正確。

變更:
"B.校正: Dsrm 用來刪除群組"

至:
"B.不正確: Dsrm 用來從群組刪除群組沒有成員"

頁面 884: 解答 A 應正確

在頁 884、 問題 3 的第三課已標示為不正確的解答 A,它應該修正。

變更:
"答: 不正確: 帳戶操作員不具有關閉網域控制站權限"

至:
"A.校正: 帳戶操作員有權關閉網域控制站"

頁面 888: 在頁面 888,問題 2 的回答不正確

在頁面 888,已知的問題 2 答案會是答案質疑 1 的重複。

變更:
"2.更正答案: B 和 D
答: 不正確: 的中央存放區用來集中化系統管理範本,因此它們沒有系統管理員 ’ 工作站上進行維護。
B.正確: 若要建立的 GPO,業務單位系統管理員必須具有存取權限群組原則物件容器。預設情況下,群組原則建立者擁有者] 群組有權限,所以此群組中新增系統管理員,將可讓他們建立新的 GPO。
C.不正確: 商務單位的系統管理員需要只到他們的業務單位 OU,而非整個網域的 GPO 連結的權限。因此,委派連結 GPO 到網域的權限授予太多的權限系統管理員。
D.校正: 在建立一個 GPO 之後, 業務單位的系統管理員必須要能夠範圍 GPO 以其 OU 中的使用者及電腦,因此,他們必須可以連結 GPO] 權限"

至:
"2.更正解答: B"

頁面 909: 「 樹系 」 應該是 「 網域 」

在頁面 909,quesiton 3 的答案 C 會有不正確的解釋。

變更:
"C.更正: Windows Server 2008 樹系功能層級是必要更細緻的密碼原則"

至:
"C.更正: Windows Server 2008 網域功能層級是必要更細緻的密碼原則"

頁面 910: 解答 C 應該是不正確

在頁面 910,解答 C 的問題 2 不正確地標示為正確。

變更:
"C.更正: 的 / 驗證參數會驗證現有的信任關係的健全狀況。某些信任的使用者就可以存取該資源,因此信任關係已知為良好"。

至:
"C.不正確: 的 / 驗證參數會驗證現有的信任關係的健全狀況。某些信任的使用者就可以存取該資源,因此信任關係已知為良好"。

Microsoft 按將致力於提供有用的資訊和精確的書籍。所有註解和更正上列準備就緒可納入本書的未來 printings。如果您本書的再版它可能已經包含大部分或所有上述的更正。

屬性

文章編號: 955243 - 上次校閱: 2008年7月9日 - 版次: 1.23
這篇文章中的資訊適用於:
  • MSPRESS MCTS Self-Paced Training Kit (Exam 70-640): Configuring Windows Server? 2008 Active Directory?, ISBN 978-0-7356-2513-6
關鍵字:?
kbmt KB955243 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:955243
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見